如何禁止局域網(wǎng)傳輸電腦文件泄露數(shù)據(jù)
局域網(wǎng)通常是分布在一個(gè)有限地理范圍內(nèi)的網(wǎng)絡(luò)系統(tǒng),一般所涉及的地理范圍只有幾公里。局域網(wǎng)專用性非常強(qiáng),具有比較穩(wěn)定和規(guī)范的拓?fù)浣Y(jié)構(gòu)。這篇文章主要介紹了如何禁止局域網(wǎng)傳輸電腦數(shù)據(jù)、如何禁止局域網(wǎng)泄露電腦數(shù)據(jù)的相關(guān)資料,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
具體介紹
電腦通過(guò)各種傳輸渠道發(fā)送文件,是企業(yè)信息安全管理最重要的一塊。如果這些日常傳送的文件涉及重要商業(yè)機(jī)密,則可能給企業(yè)帶來(lái)重大損失,甚至關(guān)于生死存亡。要解決這些問(wèn)題,我們需要依靠專業(yè)的管理工具,有一款大勢(shì)至電腦文件防泄密系統(tǒng)非常不錯(cuò),基本可以封堵全部的電腦文件傳輸方式。
這款軟件不對(duì)文件加密,這一點(diǎn)比較好,因?yàn)橐话慵用苘浖喽嗌偕贂?huì)損壞文件,這一點(diǎn)就像一顆定時(shí)炸彈一樣,讓企業(yè)管理者非常沒(méi)有安全感。大勢(shì)至電腦文件防泄密系統(tǒng)解除了這個(gè)后顧之憂。這款軟件僅僅對(duì)文件外傳渠道進(jìn)行控制,同時(shí)還可以監(jiān)控文件外傳記錄,便于管理人員查證。
大勢(shì)至電腦文件防泄密系統(tǒng)是一款保護(hù)電腦文件安全、嚴(yán)防企業(yè)商業(yè)機(jī)密外泄的產(chǎn)品。系統(tǒng)主要從三個(gè)維度進(jìn)行管理,即存儲(chǔ)設(shè)備控制、上網(wǎng)行為控制、操作系統(tǒng)控制,從而構(gòu)建立體化、全方位信息安全防護(hù)平臺(tái)。系統(tǒng)可以禁止一切USB存儲(chǔ)設(shè)備連接電腦拷貝資料,不控制鼠標(biāo)、鍵盤等非存儲(chǔ)設(shè)備,還可以靈活管控光驅(qū)、紅外、藍(lán)牙、隨身wifi、聊天軟件、網(wǎng)盤、郵箱、注冊(cè)表、應(yīng)用程序等近百項(xiàng)功能。系統(tǒng)的管理方式快捷靈活,精準(zhǔn)有效,目前已成功應(yīng)用百萬(wàn)終端,積累了豐厚的行業(yè)經(jīng)驗(yàn)。
這款軟件的具體功能如下:
1、禁止電腦連接一切存儲(chǔ)設(shè)備,包括:U盤,移動(dòng)硬盤、手機(jī)、平板等,不影響鼠標(biāo)、鍵盤、加密鎖等。
2、設(shè)置特定U盤,即電腦只能識(shí)別白名單列表中的U盤。同時(shí)可以對(duì)特定U盤進(jìn)行讀寫權(quán)限設(shè)置。
3、U盤單向傳輸,只允許U盤向電腦拷貝文件或只允許電腦向U盤拷貝文件。
4、設(shè)置U盤寫入密碼,電腦向U盤拷貝文件時(shí)需要輸入密碼。
5、禁用CD/DVD光驅(qū)、只允許讀取光盤而禁止刻錄、禁用軟驅(qū)。
6、監(jiān)控USB存儲(chǔ)設(shè)備拷貝日志,詳細(xì)記錄拷貝時(shí)間、存儲(chǔ)設(shè)備類型、文件路徑和名稱等。
7、禁止登錄一切郵箱、只允許登錄特定郵箱、只允許收郵件禁止發(fā)郵件。
8、禁止使用一切網(wǎng)盤或只允許使用特定網(wǎng)盤。
9、禁止使用一切聊天軟件,只允許登錄特定QQ /旺旺賬號(hào)、允許QQ聊天但禁止傳文件、禁止QQ群上傳文件、禁止微信傳文件等。
10、程序黑白名單,可以設(shè)置禁止運(yùn)行的程序或只允許運(yùn)行的程序。
11、網(wǎng)頁(yè)黑白名單,可以設(shè)置禁止訪問(wèn)的網(wǎng)頁(yè)或只允許訪問(wèn)的網(wǎng)頁(yè)。
12、禁止訪問(wèn)論壇、禁用FTP上傳文件、禁止手機(jī)和電腦通過(guò)網(wǎng)絡(luò)互傳文件。
13、內(nèi)網(wǎng)MAC白名單,禁止外部電腦以網(wǎng)線直連的方式拷貝文件。
14、禁用注冊(cè)表、設(shè)備管理器、組策略。
15、禁用計(jì)算機(jī)管理、任務(wù)管理器、msconfig(系統(tǒng)配置)。
16、禁用CMD、禁止格式化和ghost、禁止修改IP和MAC地址。
17、屏蔽PrtScn鍵、Esc鍵、Win鍵,禁用剪貼板、Ctrl+Alt+A(QQ截圖)。
18、禁用局域網(wǎng)共享、局域網(wǎng)通訊工具,禁用Telnet,禁用虛擬機(jī),禁止創(chuàng)建用戶。
19、禁用藍(lán)牙紅外,禁用串口并口,禁用1394接口,禁用PCMCIA,禁用調(diào)制解調(diào)器。
20、禁用有線/無(wú)線網(wǎng)卡、禁用隨身WiFi、禁用手機(jī)助手。
21、軟件攔截日志,詳細(xì)記錄被軟件攔截的操作行為。
22、通過(guò)管理端對(duì)同一局域網(wǎng)內(nèi)的客戶端統(tǒng)一設(shè)置。
補(bǔ)充:局域網(wǎng)、校園網(wǎng)安全維護(hù)方法
校園網(wǎng)絡(luò)分為內(nèi)網(wǎng)和外網(wǎng),就是說(shuō)他們可以上學(xué)校的內(nèi)網(wǎng)也可以同時(shí)上互聯(lián)網(wǎng),大學(xué)的學(xué)生平時(shí)要玩游戲購(gòu)物,學(xué)校本身有自己的服務(wù)器需要維護(hù);
在大環(huán)境下,首先在校園網(wǎng)之間及其互聯(lián)網(wǎng)接入處,需要設(shè)置防火墻設(shè)備,防止外部攻擊,并且要經(jīng)常更新抵御外來(lái)攻擊;
由于要保護(hù)校園網(wǎng)所有用戶的安全,我們要安全加固,除了防火墻還要增加如ips,ids等防病毒入侵檢測(cè)設(shè)備對(duì)外部數(shù)據(jù)進(jìn)行分析檢測(cè),確保校園網(wǎng)的安全;
外面做好防護(hù)措施,內(nèi)部同樣要做好防護(hù)措施,因?yàn)橛械膶W(xué)生電腦可能帶回家或者在外面感染,所以內(nèi)部核心交換機(jī)上要設(shè)置vlan隔離,旁掛安全設(shè)備對(duì)端口進(jìn)行檢測(cè)防護(hù);
內(nèi)網(wǎng)可能有ddos攻擊或者arp病毒等傳播,所以我們要對(duì)服務(wù)器或者電腦安裝殺毒軟件,特別是學(xué)校服務(wù)器系統(tǒng)等,安全正版安全軟件,保護(hù)重要電腦的安全;
對(duì)服務(wù)器本身我們要安全server版系統(tǒng),經(jīng)常修復(fù)漏洞及更新安全軟件,普通電腦一般都是撥號(hào)上網(wǎng),如果有異常上層設(shè)備監(jiān)測(cè)一般不影響其他電腦。做好安全防范措施,未雨綢繆。
如何禁止局域網(wǎng)傳輸電腦文件泄露數(shù)據(jù)相關(guān)文章: